ネットワークスペシャリスト試験 令和6年度 春期 午前II 問21
IPsecに関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
ESPのトンネルモードでは、送信元が作成した元のIPパケット全体をESPで保護し、その外側に通信用の新しいIPヘッダーを付加します。したがって、元のIPヘッダーも暗号化対象となり、通信経路上から元の送信元・宛先IPアドレスを見えにくくできます。拠点間VPNなど、セキュリティゲートウェイ間でIPパケットを安全に運ぶ場合によく使用されます。
イの、IKEがポート番号80を使用するという説明は誤りです。IKEは鍵や暗号方式などを合意してSAを確立するプロトコルですが、通常はUDPの500番を使用します。NATトラバーサルではUDPの4500番が使用されます。80番はHTTPのポート番号です。
ウの、HMAC-SHA1が暗号化アルゴリズムであるという説明は誤りです。HMAC-SHA1は、共有鍵とハッシュ関数を用いて改ざんの検出や送信元の認証を行う方式です。暗号化にはAESなどが使用されます。
エの、AHヘッダーで認証方式や暗号方式を決定するという説明は誤りです。これらの条件はIKEによって交渉されます。AHは完全性確認と送信元認証を提供するプロトコルであり、暗号化機能はありません。
【ポイント】 IPsecでは、通信条件を決めるIKEと、データを保護するAH又はESPを区別します。ESPのトンネルモードは元のIPパケット全体を保護し、外側に新しいIPヘッダーを付ける点を押さえてください。
出典:令和6年度 春期 ネットワークスペシャリスト試験 午前II 問21
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる